[发明专利]一种密钥保存方法及装置在审
申请号: | 201710109249.X | 申请日: | 2017-02-27 |
公开(公告)号: | CN106878011A | 公开(公告)日: | 2017-06-20 |
发明(设计)人: | 胡景秀;杨阳;尹亚伟 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京同达信恒知识产权代理有限公司11291 | 代理人: | 黄志华 |
地址: | 200135 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 保存 方法 装置 | ||
1.一种密钥保存方法,其特征在于,包括:
根据密钥和n个不同的备份参数,计算出不同的n个备份片段;
将所述n个备份片段分别发送给n个备份设备;
若所述密钥无法获得,则从所述n个备份设备中任选k个备份设备;
获取所述k个备份设备中存储的k个备份片段及所述k个备份片段对应的k个备份参数;
根据所述k个备份片段和所述k个备份参数,计算出所述密钥;其中,n>0,1≤k<n。
2.如权利要求1所述的方法,其特征在于,所述根据密钥和n个不同的备份参数,计算出不同的n个备份片段,包括:
任选一个有限域GF(p)上的k-1次多项式,其中,p为大于所述密钥的素数,所述多项式的常数项等于所述密钥;
针对n个备份设备,分别从所述有限域GF(p)中任选出n个有限域元素作为所述n个不同的备份参数,其中,每个有限域元素均不为零且互不相等;
利用所述多项式以及选出的n个有限域元素,计算出每个有限域元素对应的备份片段。
3.如权利要求2所述的方法,其特征在于,所述有限域GF(p)上的多项式为:
f(x)=(a0+a1x+...+ak-1xk-1)modp
其中,p为大于所述密钥的素数,x为有限域元素,a0的值等于所述密钥,a1、a2...ak-1∈GF(p);
根据以下公式计算每个有限域元素对应的备份片段:
sm=f(xm),1≤m≤n
其中,xm为对应于第m个备份设备的有限域元素,sm为对应于第m个备份设备的备份片段。
4.如权利要求3所述的方法,其特征在于,根据以下公式计算出所述密钥:
其中,s为所述密钥,si为对应于第i个备份设备的备份片段,x为有限域元素,p为大于所述密钥的素数,1≤i≤n,1≤j≤k,1≤k<n。
5.如权利要求1至4任一所述的方法,其特征在于,所述将所述n个备份片段分别发送给n个备份设备,包括:
针对每个备份片段,对所述备份片段加密,将加密后的备份片段和所述备份片段对应的备份参数发送给对应的备份设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710109249.X/1.html,转载请声明来源钻瓜专利网。